由于软件误将伪造存款识别为真实存款,XRP 桥梁被抽取了 20 万美元

摘要:攻击者利用软件漏洞,从连接XRP账本与tx链(原Coreum)的跨链桥盗走近20万枚XRP,价值约20万美元。漏洞使桥接把实际上未向储备钱包存入资产的交易登记为存款,攻击者借此获得并无真实XRP支撑的跨链代币,再经桥接换出储备中的真实XRP,转账历时约97分钟并获多数中继者授权。tx已暂停服务、修补漏洞、聘请区块链取证专家并向FBI投诉,但尚未说明受影响持有者将如何获得补偿。

Summary

  • 近 200,000 个 XRP,价值约 200,000 美元,在攻击者利用软件漏洞后,从连接 XRP 分类帐与 tx 区块链的桥接中被盗取。
  • 该漏洞使得桥接能够将不存在的存款登记为真实,从而发行未有资产支持的跨链 XRP,攻击者随后利用这些 XRP 从储备钱包中提取了真实的 XRP。
  • Tx 表示已暂停桥接服务,修补了漏洞,聘请了区块链取证专家并向联邦调查局提交了投诉,但尚未说明受影响持有者将如何获得补偿。

XRP 桥梁损失近200,000 XRP,按当前价格计算,价值约为20万美元,此前由于软件缺陷,一名攻击者能够申领从未存入的存款,然后以虚假余额提取真实代币。

该桥接连接了 XRP 分类账与 Coreum —— 一个于今年三月更名为 tx 的独立区块链平台,该平台总部设在美国,专注于真实资产的代币化。8 月 9 日,XRP 代币从桥接的储备钱包中转出,历时 97 分钟,随后系统被暂停。

桥接应当像一个带有回执系统的金库。用户将 XRP 发送至 XRP 币账本上的一个储备钱包,桥接则在另一条链上创建等量的桥接 XRP。归还这些代币使用户能够提取储备中持有的真实 XRP。

攻击者找到了一种方法,使该系统在未向金库存入任何资产的情况下发出收据。

据 tx 报道,该桥的软件将未实际向桥提供 XRP 的交易注册为存款。这使得攻击者在 tx 链上获得了桥接的 XRP,而这些 XRP 实际上并未由真实 XRP 支撑。随后,这些未被支持的代币通过桥返回,攻击者从储备中提取了真实的 XRP。

一项遗漏的校验如何让攻击者提取了从未存入的 XRP。(Shaurya Malwa/CoinDesk)

资金转移始于协调世界时19:16。每笔支付均由该跨链桥28名中继者中的17名授权,多数签署者正如设计那样批准,因为跨链桥自身的记录显示这些存款是真实的。

中继程序是监控两个区块链的程序,当桥接记录显示应进行提取时,它们会批准转账。

具体的故障发生在更底层,因为中继器代码在处理携带桥接备忘录的付款时,未先验证目的地址。

交易已确认 更新中的存款检测缺陷,表示攻击者利用了错误识别未向储备发送XRP的交易的软件漏洞。

该项目补充表示,已识别并修复了存在漏洞的代码,聘请了区块链取证专家,并向美国联邦调查局互联网犯罪投诉中心递交了举报。项目方尚未说明受影响持有者将如何得到赔偿。

与此同时,被盗的 XRP 并未停留。链上追踪显示,大部分 XRP 在数小时内通过多个其他地址继续流转。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

CoreWeave 营收翻倍后, AI 云的「扩张账」开始显形

下一篇

Crypto.com 推出代币化股票衍生品,随着加密交易所进军股票市场